
Сканер эксплойтов для CVE-2024-24919, нацеленный на шлюзы безопасности Check Point. Сканирует списки IP, извлекает /etc/passwd, /etc/shadow и системные журналы с уязвимых устройств.
CVE-2024-24919
Потенциально позволяет злоумышленнику читать определенную информацию на шлюзах безопасности Check Point после подключения к интернету и включения удаленного доступа VPN или Mobile Access Software Blades. Доступно исправление безопасности, смягчающее эту уязвимость.
ПЕРВОЕ:
Я НЕ НЕСУ ОТВЕТСТВЕННОСТИ ЗА ТО, ЧТО ВЫ СДЕЛАЕТЕ С ЭТИМ.
ВТОРОЕ:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
ЭТО ДЛЯ СКАНИРОВАНИЯ СПИСКА ЦЕЛЕЙ. ФАЙЛ ПО УМОЛЧАНИЮ ДЛЯ ВСТАВКИ ЦЕЛЕЙ — «targets». ИСПОЛЬЗУЙТЕ «nano targets».
УЯЗВИМЫЕ БУДУТ СОХРАНЕНЫ В ФАЙЛЕ «vulnerables.txt».
CVE-2024-24919.sh:
ИСПОЛЬЗУЕТСЯ ДЛЯ ИЗВЛЕЧЕНИЯ ФАЙЛОВ ИЗ СЛЕДУЮЩИХ СЕРВЕРНЫХ КАТАЛОГОВ:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
ДАННЫЕ PASSWD И SHADOW БУДУТ ПОКАЗАНЫ НА ЭКРАНЕ.
ДАННЫЕ AUTH И MESSAGES БУДУТ ЗАПИСАНЫ В ФАЙЛЫ «messages.checkpoint» И «auth.checkpoint».
ДУМАЮ, ВОПРОСОВ НЕТ, ДО СЛЕДУЮЩЕГО РАЗА!